אנדרואיד

לאחר הסרה של McColo, ספאם חוזר שוב

גידול במוח על אבחון וטיפולים המתקדמים - ד"ר גרוסמן עצל קרסו

גידול במוח על אבחון וטיפולים המתקדמים - ד"ר גרוסמן עצל קרסו
Anonim

רמות דואר זבל ירד כמעט בחצי כאשר ספק שירותי האינטרנט נוכלים (Internet Service) מקולו נלקח לא מקוון בנובמבר. אבל חלק מהבוטנים החדשים, ואפילו המבוגרים יותר, מחליפים יותר דואר זבל. "בשיעורים הנוכחיים, נחזור לרמות הסילוק המוקדמות של מק'קלו, כנראה תוך שלושה עד חמישה שבועות", אומר אדם סווידלר, בכיר מנהל שיווק מוצר עבור Google Message Security, הידוע גם בשם Postini.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

Google אמרה ביום שני כי היא ראתה עלייה של 156% בדואר זבל מאז שמקולו הלך למצב לא מקוון. McColo אירח את מה שנקרא שרת פקודות שליטה עבור botnets המשמשים להנחות מחשבים לשלוח דואר זבל. הבוטנים כללו את רוסטוק, סריזבי, פושדו / קאטוויל, מגה-ד וגה.

הסרה של מקולו נהרגה ברוב המקרים מבוט הבירה של סריזבי, שהוטל על שליחת חלק גדול מהספאם העולמי. אבל בוטנים אחרים - שהם למעשה לגיונות של מחשבים פרוצים המוגדרים לשליחת דואר זבל - לוקחים את המרווח.

Mega-D, הידוע גם בשם Ozdok, מורכב מ -660,000 מחשבים אישיים לפחות, על פי MessageLabs -תלבושת האבטחה של אימייל בבעלות סימנטק. בממוצע, מחשבים נגועים מגה-D לשלוח מדהים 589,402 הודעות ביום, או בסביבות 409 לדקה. בסך הכל, מגה-D שולחת 38 מיליארד הודעות ביום.

על פי הנתונים האחרונים של MessageLabs שפורסמו ביום שני, 74.6% מכלל הדואר האלקטרוני היו דואר זבל החודש, עלייה של 4.9% לעומת דצמבר. אחוזי הספאם עשויים להשתנות בהתאם לספק שירותי המחשבים האישיים שלהם, המשמשים לאיסוף נתונים סטטיסטיים על דואר זבל. "ראינו עלייה מתמדת בחודשיים האחרונים", אמר פול ווד, מודיעין לייבנס אנליסטים עם סימנטק

MessageLabs ראה ירידה בדואר זבל ל -85% מכל הדואר האלקטרוני, כאשר מקולו ירד, אך הוא עלה ל -69% בדצמבר, אמר ווד.

שולחי דואר זבל משנים גם את הטקטיקה שלהם כדי להבטיח את ההודעות שלהם לא חסמו, אמר ריצ'רד קוקס, מנהל מערכות מידע עבור הארגון האנטי ספאם Spamhaus.

כאשר המחשב נגוע בקוד המשמש לשליחת דואר זבל, הוא מגדיר שרת דואר במחשב, אשר ממשיך לשאוב את הספאם ישירות לאינטרנט. עם זאת, אם מחשב זה מבחין בשליחת דואר זבל, הוא מתווסף לרשימת כתובות IP של משתמש קצה (Internet Protocol), שלא אמור לשלוח דואר לא מאומת.

כתחליף, שולחי דואר זבל משתמשים בתוכניות המאתרות של ספק שירותי האינטרנט של האדם ולאחר מכן לנתב את הדואר באמצעות ספק שירותי האינטרנט, אשר ימנע את זה מקבל בלוק כאשר הוא בדק נגד הרשימה, אמר קוקס. את הספאם אפשר היה לחסום, עם זאת, באמצעות שיטות גילוי אחרות וניתוח בשלב מאוחר יותר.

ספקי שירותי אינטרנט הם "לא באמת להגדיר עבור" לעצור את סוג זה של התעללות עדיין, עדיין אמר קוקס. יתר על כן, ספקי שירותי אינטרנט רבים אין צוות אבטחה זמין כל הזמן לפעול במהירות כאשר הדיווחים על ניצול לרעה, הוא אמר.

Spamhaus נמצאת בתהליך של מעקב אחר ספקי שירותי אינטרנט המארחים את שרתי השליטה והבקרה עבור חלק botnets בוטה הנוכחי. קוקס אמר שהוא לא יכול לשחרר מידע נוסף.

כיבוי של McColo בא לאחר דיווח הופיע ב וושינגטון פוסט בשילוב עם הלחץ של אבטחת המחשב האנליסטים. למרות שמקולו היה קשור לאתרי אינטרנט המארחים פורנוגרפיה של ילדים, זו היתה קהילת החוקרים ולא אכיפת החוק שגרמה לספקי המעלה של מקולו לנתק אותה מהאינטרנט. למרות שרשומותיו של מקולו היו בארה"ב, נראה שהאנשים שהאמינו כי הם מבצעים את הניתוח היו מעבר לים. [

(רוברט מקמילן בסן פרנסיסקו תרם לדו"ח זה.)